Por el equipo de HushVPS · Actualizado en 2026 · 7 min de lectura
Pregunta a diez empresas de hosting si guardan logs y diez dirán que no. Eso no te dice casi nada. La pregunta interesante, la que decide si "sin logs" te protege o solo decora una página de aterrizaje, es qué significa sin logs para un VPS en la práctica: qué datos tiene que tocar físicamente un servidor para funcionar, cuáles de esos elige el proveedor registrar y cuánto tiempo sobrevive algo en el disco. Esta pieza desmonta el eslogan y lo reconstruye como una lista de verificación que puedes comprobar de verdad.
"Sin logs" es una frase de marketing antes que técnica. Suena absoluto, y lo absoluto vende. Pero un servidor privado virtual es un ordenador en un rack, y los ordenadores no funcionan con nada. Cada proveedor, sin excepción, maneja algunos datos en el momento en que te sirve. Un proveedor que afirma mantener literalmente cero mientras sigue entregando una máquina funcional o es impreciso con el lenguaje o espera que no hagas la pregunta de seguimiento. El enfoque honesto no es "no tocamos ningún dato" (eso es imposible), sino "esto es exactamente lo que tocamos, lo que descartamos y lo que guardamos".
Antes de llegar a lo que un buen proveedor evita, ayuda ser claro sobre lo que ninguno puede evitar. Estos son los puntos de contacto inevitables entre tú y la máquina.
Para que un paquete llegue a tu VPS, la red tiene que saber dónde enviarlo. Eso significa que tu dirección IP y la del servidor son visibles para la capa de enrutamiento mientras la conexión esté activa. Así funciona IP; no es una decisión de política. La decisión de política es lo que sucede después. Un proveedor con logs escribe esa conexión en un registro duradero y buscable: una línea por sesión, retenida durante semanas. Un proveedor sin logs deja que el estado de enrutamiento exista durante los microsegundos que se necesita y nunca lo compromete a un archivo de log. Misma física, resultado opuesto.
Para entregarte un servidor, el proveedor tiene que confirmar que pagaste y luego aprovisionar la máquina contra algún registro de tu pedido. Con un procesador de tarjetas, ese registro es pesado: un nombre, una dirección de facturación, un ID de transacción que te vincula a la compra para siempre. Con Monero, la confirmación es un pago que se liquida sin que un procesador escriba tu identidad en un libro mayor, por lo que el modelo de pago y el modelo de privacidad están vinculados, no son preocupaciones separadas. En cualquier caso, algún token de pedido tiene que existir el tiempo suficiente para entregar y dar soporte al servicio. La pregunta es si está vinculado a una identidad del mundo real o a nada más que una cadena aleatoria.
Los proveedores también manejan señales operativas transitorias: detección de abuso para evitar que un solo inquilino derribe un nodo, diagnósticos de fallos cuando un hipervisor se comporta mal, métricas de capacidad para saber cuándo agregar hardware. Estos datos son reales y necesarios. La distinción que importa es si esas señales están limitadas a la salud de la plataforma y son de corta duración, o si silenciosamente funcionan como un registro de vigilancia de lo que cada cliente está haciendo.
Ahora el otro lado del libro mayor. Gran parte de lo que la gente teme en los "logs" es totalmente evitable, y evitarlo es una decisión de diseño tomada mucho antes de que llegue cualquier solicitud:
El patrón es la minimización: recopilar lo mínimo en la puerta, conservar lo mínimo después, y diseñar para que los registros sensibles simplemente nunca lleguen a existir. Los datos que nunca se recopilaron no pueden filtrarse, no pueden ser requeridos judicialmente y no pueden venderse.
Aquí está el detalle que la mayoría de las páginas de "sin logs" omiten. Para cada dato que un proveedor conserva, hay una vida útil — una ventana de retención — tras la cual se elimina. "Conservamos tu token de pedido" significa algo completamente diferente a las 24 horas frente a los 24 meses. Una política seria nombra la ventana para cada tipo de dato. Un eslogan te da una sola palabra ("no") y te deja adivinando. Cuando evalúes un proveedor, mira más allá de la afirmación principal y busca la periodicidad de retención. Si no existe, la promesa de "sin logs" no tiene forma, y una promesa sin forma no puede verificarse.
La frase "cero logs" persiste porque es fácil de imprimir y difícil de refutar a simple vista. Pero colapsa dos cosas muy diferentes — datos manejados transitoriamente y datos retenidos durablemente — en un absoluto confiado. Los educadores de privacidad han señalado esto durante años: el valor está en los detalles, no en el superlativo. Guías independientes como Privacy Guides dirigen consistentemente a los lectores hacia proveedores cuyas afirmaciones están documentadas y son comprobables, en lugar de aquellos con el eslogan más audaz, y la Electronic Frontier Foundation ha argumentado durante mucho tiempo que la minimización de datos — no las promesas máximas — es lo que realmente protege a los usuarios. Trata cualquier banner de "no registramos nada, nunca" como una invitación a leer la letra pequeña, no como un sustituto de ella.
Una afirmación que no puedes comprobar es solo una impresión. Tres artefactos concretos convierten "confía en nosotros" en "verifícanos", y ninguno requiere una cuenta.
Una política real establece, en lenguaje sencillo, qué se recopila, qué se conserva y por cuánto tiempo — y coincide con lo que dice la página de marketing. Si el documento de privacidad es más vago que la página de inicio, cree menos en la página de inicio. Nuestra propia política de privacidad está escrita para alinearse con la tabla de retención en la página del producto, no para enterrar la respuesta en jerga legal.
Un canario firmado que se actualiza con una periodicidad es un cable trampa pasivo: si deja de actualizarse o su redacción cambia silenciosamente, ese cambio es en sí mismo una señal. No puede probar un negativo, pero un canario mantenido junto con una página de transparencia muestra que el proveedor ha pensado en la coacción, no solo en la publicidad.
La prueba más convincente es la que tú mismo ejecutas. Inicia un pedido, deja el campo de email en blanco, paga con Monero, y nota el momento en que nunca se te pidió una identidad. Los datos que nunca se solicitan no pueden registrarse — y puedes confirmarlo observando lo que el pago realmente exige, no confiando en una insignia. Este es exactamente el diseño detrás de nuestro VPS sin logs verificable: la lista de retención está publicada, los campos sensibles están ausentes por construcción, y la afirmación está destinada a ser inspeccionada antes de que gastes una moneda.
Una última distinción que vale la pena mantener. El hosting anónimo se trata de la puerta principal — no recopilar una identidad cuando te registras. Sin logs se trata de la línea de tiempo — no retener un registro de tu actividad mientras se ejecuta. Se refuerzan mutuamente pero no son sinónimos. Un proveedor puede ser anónimo en el registro y aún así registrar tu tráfico, o recopilar tu identidad y no mantener logs de actividad. La postura de privacidad más fuerte hace ambas cosas a la vez: minimizar lo que se pide y minimizar lo que se conserva. Cuando leas "sin logs", léelo como una mitad de ese par, y verifica si la otra mitad también está ahí.
HushVPS publica una tabla de retención en lenguaje claro, conserva solo lo necesario para operar el servicio y te ofrece tres formas de verificarlo. Sin KYC, facturación con Monero, acceso root completo.